GoNew.ai

Politica de Confidențialitate

Data intrării în vigoare: 14 iunie 2026 Ultima actualizare: 14 iunie 2026

Această Politică de Confidențialitate explică cum GONEW AI S.R.L. ("noi", "GoNew.ai") colectăm, utilizăm, distribuim și protejăm datele tale personale atunci când folosești serviciul GoNew.ai.

Respectăm Regulamentul UE 2016/679 privind Protecția Datelor ("GDPR") și Legea 190/2018 privind implementarea GDPR în România.


1. Operator de date

Operator: GONEW AI S.R.L. Formă juridică: societate cu răspundere limitată (SRL) Sediul social: Str. Ing. Alexandru Iacovache nr. 5, bl. 1, sc. 1, et. 6, ap. 46, sector 5, București, România Registrul Comerțului: J2026036912005 (EUID: ROONRC.J2026036912005) Cod fiscal (CUI): 54835213 Administrator: Dan Agapie Contact confidențialitate: privacy@gonew.ai

În prezent nu avem un Responsabil cu Protecția Datelor (DPO) desemnat, deoarece suntem sub pragul GDPR pentru desemnarea obligatorie a DPO. Adresa privacy@gonew.ai este monitorizată de către administrator.

2. Ce date personale colectăm

Categorie Exemple Când le colectăm
Date cont adresă e-mail, nume afișat, preferință limbă la înregistrare
Conținut CV (doar Career Shift) textul complet al CV-ului inclusiv istoric profesional, educație, date de contact, abilități la încărcarea CV-ului
Răspunsuri chestionar rol, industrie, surse/consumatori de energie, valori, hobby-uri, pasiuni, interval salarial, locație, disponibilitate la reconversie, câmpuri text opționale la completarea intake-ului
Răspunsuri chestionar Pathfinder (tineri adulți) nume, intervalul de vârstă, statut educațional, domeniu de studiu, interese, alegeri "would you rather", job de vis, probleme ale lumii, preferință mediu de lucru la completarea intake-ului
Rapoarte generate de AI trasee de carieră, drafturi de profil LinkedIn, modele de scrisori de intenție generate de AI pe baza datelor tale
Date de plată ultimele 4 cifre ale cardului, țara de facturare, statutul plății la upgrade-ul premium (datele complete ale cardului sunt gestionate de Stripe, nu de noi)
Date de utilizare pagini vizitate, acțiuni efectuate, erori întâlnite automat în timpul utilizării
Date dispozitiv adresă IP (trunchiată), tip browser, sistem de operare, dimensiune ecran automat în timpul utilizării
Feedback rating, feedback text opțional la rapoarte la trimiterea feedback-ului

3. Cum folosim datele tale — scopuri și temei legal

Pentru fiecare scop de mai jos, identificăm temeiul juridic GDPR (Articolul 6 GDPR):

3.1 Pentru a oferi Serviciul — Executarea unui contract (Art. 6(1)(b))

3.2 Pentru a îmbunătăți Serviciul — Interes legitim (Art. 6(1)(f))

3.3 Pentru a comunica cu tine — Executarea unui contract sau Consimțământ (Art. 6(1)(b) sau (a))

3.4 Pentru a ne conforma obligațiilor legale — Obligație legală (Art. 6(1)(c))

3.5 Pentru a ne proteja drepturile și a preveni abuzul — Interes legitim (Art. 6(1)(f))

4. Procesarea CV-ului — notificare specifică

Când încarci un CV pentru Career Shift, fișierul este:

  1. Stocat în spațiul de stocare cloud criptat operat de furnizorul nostru (Supabase, regiune UE).
  2. Parsat pentru a extrage textul folosind o bibliotecă locală de parsare PDF.
  3. Trimis către API-ul Claude al Anthropic (procesator de date) care structurează datele în abilități, roluri, educație etc. Anthropic nu păstrează sau antrenează modele cu aceste date (vezi Secțiunea 6).
  4. Folosit ca input pentru generarea raportului tău de carieră.

În mod implicit:

Poți solicita ștergerea imediată oricând (Secțiunea 8).

5. Procesarea AI — notificare specifică

Conținutul CV-ului tău, răspunsurile la chestionar și alte date din intake sunt trimise către API-ul Claude al Anthropic pentru procesare AI.

Ce face Anthropic:

Date trimise: conținutul prompt-ului — care include textul CV-ului tău, răspunsurile la intake și orice câmpuri text libere pe care le-ai furnizat.

Date NU sunt trimise: numele tău (decât dacă apare în CV), e-mailul, datele de autentificare sau informațiile de plată.

Unde procesează Anthropic datele: în principal în Statele Unite. Transferurile de date către SUA sunt protejate de Clauzele Contractuale Standard aprobate de Comisia Europeană (vezi Secțiunea 7).

Pentru mai multe informații despre practicile de date ale Anthropic, vezi https://www.anthropic.com/privacy.

6. Distribuirea datelor tale

Distribuim datele tale personale doar către următoarele categorii de destinatari:

6.1 Procesatori de date (acționează în numele nostru)

Procesator Scop Locație Mecanism de protecție
Anthropic, PBC procesare AI (parsare CV, generare raport) SUA Clauze Contractuale Standard
Supabase Inc. bază de date + autentificare + stocare fișiere regiune UE pentru date la repaus Clauze Contractuale Standard (parte SUA)
Vercel Inc. infrastructură hosting (edge nodes UE) edge UE + control plane SUA Clauze Contractuale Standard
Stripe Payments Europe Ltd. procesare plăți Irlanda (UE) bazat în UE
Resend (Resend, Inc.) e-mail tranzacțional și de marketing SUA Clauze Contractuale Standard
Plausible Analytics analiză web prietenoasă cu confidențialitatea (fără cookie-uri, fără date personale) UE (Germania) bazat în UE

Toți procesatorii sunt obligați prin acorduri de procesare a datelor (DPA) care impun confidențialitate, securitate și conformare GDPR.

6.2 Alte părți

NU vindem datele tale personale. NU distribuim CV-ul sau rapoartele generate către agenții de publicitate sau recrutori.

7. Transferuri internaționale de date

Unii dintre procesatorii noștri (Anthropic, Stripe, Vercel control plane, Resend) sunt bazați în Statele Unite. Transferurile datelor tale personale către SUA sunt protejate prin:

Poți solicita o copie a SCC-urilor relevante trimițând un e-mail la privacy@gonew.ai.

8. Drepturile tale conform GDPR

Ai următoarele drepturi cu privire la datele tale personale. Pentru a exercita oricare dintre ele, trimite un e-mail la privacy@gonew.ai. Vom răspunde în 30 de zile (extensibil cu 60 de zile dacă cererea este complexă; te vom anunța dacă este cazul).

Drept Ce înseamnă
Acces (Art. 15) Solicită o copie a datelor personale pe care le deținem despre tine
Rectificare (Art. 16) Cere-ne să corectăm datele inexacte sau incomplete
Ștergere (Art. 17) Cere-ne să-ți ștergem datele ("dreptul de a fi uitat")
Restricționare (Art. 18) Cere-ne să oprim procesarea cât timp verificăm o îngrijorare
Portabilitate (Art. 20) Solicită datele tale într-un format citit de mașină (JSON)
Opoziție (Art. 21) Te opui procesării bazate pe interes legitim, inclusiv marketing
Retragere consimțământ (Art. 7) Retrage orice consimțământ acordat anterior
Depunere plângere Depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP — www.dataprotection.ro) sau la autoritatea locală

Cum să-ți ștergi contul

Modul cel mai rapid de exercitare a dreptului tău de ștergere: mergi la Setări cont → Șterge cont în aplicație. Aceasta va:

  1. Șterge profilul, sesiunile, fișierele CV, rapoartele generate și feedback-ul
  2. Anonimiza înregistrările conexe care trebuie păstrate din motive legale (de exemplu, înregistrări de plată pentru conformare fiscală)
  3. Trimite un e-mail de confirmare când este completă (de obicei în 7 zile)

Alternativ, trimite un e-mail la privacy@gonew.ai solicitând ștergerea contului.

9. Păstrarea datelor

Păstrăm datele personale doar atât cât este necesar pentru scopurile pentru care au fost colectate:

Date Perioada de păstrare
Date cont (e-mail, profil) Până la ștergerea contului
Fișiere CV 30 de zile pentru conturile gratuite; pe durata contului pentru premium
Date CV parsate (structurate) Pe durata contului
Date intake sesiune Pe durata contului
Rapoarte generate Pe durata contului
Înregistrări de plată 10 ani (cerință legală fiscală română)
Analiză utilizare agregată/anonimizată Pe termen nelimitat (nu mai sunt date personale)
Listă marketing prin e-mail Până la dezabonare
Loguri generare AI 12 luni (pentru tracking de cost și depanare)

După expirarea perioadelor de păstrare, datele sunt șterse automat sau anonimizate complet.

10. Datele copiilor

Serviciul este destinat utilizatorilor cu vârsta de cel puțin 16 ani.

Pentru utilizatorii cu vârsta de 16–17 ani care folosesc Pathfinder, colectăm date minime adecvate serviciului. Recomandăm ca părinții sau tutorii să fie informați cu privire la utilizarea de către copilul lor, chiar dacă GDPR nu impune consimțământul părintesc pentru utilizatorii de 16+ în România.

Nu colectăm cu bună știință date de la copiii sub 16 ani. Dacă crezi că un copil sub 16 ani ne-a furnizat date, trimite un e-mail la privacy@gonew.ai imediat și vom șterge datele.

11. Securitate

Folosim măsuri de securitate rezonabile din punct de vedere comercial pentru a-ți proteja datele, inclusiv:

În cazul unei breșe de securitate care afectează datele tale personale, vom notifica autoritatea de supraveghere competentă (ANSPDCP) în 72 de ore și vom notifica utilizatorii afectați fără întârziere nejustificată, conform cerințelor GDPR.

12. Cookie-uri și tehnologii similare

Folosim un set minim de cookie-uri. Vezi Politica de Cookie-uri pentru detalii.

Pe scurt:

13. Decizii automatizate și AI

Sugestiile de carieră, conținutul LinkedIn și alte rezultate generate de Serviciu sunt produse de un sistem AI (Claude, de la Anthropic).

Aceasta nu este luare de decizie automatizată cu efect juridic sau similar semnificativ conform Articolului 22 GDPR. Rezultatul este informațional — tu iei deciziile de carieră efective. Niciun rezultat de angajare, financiar sau alt rezultat semnificativ nu este determinat automat de sistem.

Ai dreptul să:

14. Modificări ale acestei Politici de Confidențialitate

Putem actualiza această Politică periodic. Modificările materiale vor fi anunțate prin e-mail (pentru utilizatorii cu cont) și/sau printr-o notificare proeminentă pe Serviciu cu cel puțin 14 zile înainte de intrarea în vigoare.

Data "Ultima actualizare" din partea de sus reflectă cea mai recentă modificare.

15. Contact

Operator de date: GONEW AI S.R.L. E-mail confidențialitate: privacy@gonew.ai Contact general: hello@gonew.ai Adresă poștală: Str. Ing. Alexandru Iacovache nr. 5, bl. 1, sc. 1, et. 6, ap. 46, sector 5, București, România

Pentru a depune o plângere la Autoritatea Națională pentru Protecția Datelor: ANSPDCP — Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România anspdcp@dataprotection.ro www.dataprotection.ro